Practical Linux Forensics: A Guide for Digital Investigators

Книга «Practical Linux Forensics» представляет собой всеобъемлющее руководство по проведению цифровых расследований на системах Linux. Автор, Брюс Никкель, профессор и эксперт в области киберпреступности, систематизирует знания и практические методы, необходимые для эффективного анализа Linux-систем в криминалистических целях.

Издание охватывает ключевые аспекты Linux-форензики: от обзора основных принципов цифровой криминалистики и особенностей операционной системы Linux до детального анализа файловых систем, структуры каталогов и артефактов, представляющих доказательственную ценность. Книга учит не только работе с инструментами, но и пониманию логики хранения данных в Linux.

Особое внимание уделяется практическим сценариям, с которыми сталкиваются следователи. Рассматриваются методы извлечения доказательств с накопителей, анализ журналов, следов активности пользователей, сетевых конфигураций и данных приложений. Руководство поможет специалистам систематизировать процесс расследования и интерпретировать найденные артефакты в контексте инцидента.

Practical Linux Forensics: A Guide for Digital Investigators
A
Автор
Bruce Nikkel
Издательство
No Starch Press
Год
2022
Язык
Английский
1
Оцените книгу

Чтобы читать книгу, войдите или зарегистрируйтесь

Ознакомительный фрагмент